Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Ошибочный BGP-анонс на 74 минуты нарушил связность сетей Goo..." | +/– | |
| Сообщение от opennews (??), 13-Ноя-18, 17:41 | ||
Маршрутизация к нескольким миллионам IP-адресов Google вчера была нарушена (https://blog.thousandeyes.com/internet-vulnerability-takes-d... в результате ошибочного BGP-анонса, отправленного небольшим провайдером MainOne из Нигерии (AS 37282 (https://bgpview.io/asn/37282)). Данный провайдер анонсировал для своей автономной системы 212 префиксов (https://portal.bgpmon.net/data/google-leak-nov2018.txt) подсетей Google, после чего новый маршрут подхватил крупнейший китайский провайдер China Telecom (AS 4809 (https://bgpview.io/asn/4809)) и ретранслировал его для своих пиров, среди которых изменение приняли Транстелеком, NTT и многие другие транзитные провайдеры первого уровня (Tier 1). | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 13-Ноя-18, 17:41 | +11 +/– | |
Фильтров нету анонси что попало | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6 | ||
| 2. Сообщение от Аноним (2), 13-Ноя-18, 17:44 | +4 +/– | |
Гы... урок Пакистанской чёрной дыры для Ютьюба не всем пошёл впрок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. Сообщение от OpenZFS (?), 13-Ноя-18, 17:46 | +/– | |
Да, со вчера на сегодня по Москве гугл лежал полностью: поиск, почта, ютуб | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5 | ||
| 5. Сообщение от Анонимус_б6_выпуск_3 (?), 13-Ноя-18, 17:47 | +20 +/– | |
может это и к лучшему? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 6. Сообщение от пох (?), 13-Ноя-18, 18:01 | –8 +/– | |
ответственности нету, а не фильтров. При том что никаких "неизвестных хакеров" в bgp быть не может, и крайний всегда известен совершенно точно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #35, #39 | ||
| 9. Сообщение от Аноним (9), 13-Ноя-18, 18:19 | +8 +/– | |
Ох уж эти нигерийцы. Вначале просто слали спам, теперь портят интернет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32, #45 | ||
10.
Сообщение от freehck (ok), 13-Ноя-18, 18:36
| +18 +/– | |
Всего лишь один пакет вырубил Google на 74 минуты. Вот она -- крутизна! :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #40 | ||
| 13. Сообщение от Аноним (13), 13-Ноя-18, 19:20 | +3 +/– | |
> мелким провайдером MainOne | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #30, #34 | ||
| 16. Сообщение от Нанобот (ok), 13-Ноя-18, 19:57 | +1 +/– | |
у него ipv6-префиксов больше, чем у всех провайдеров моего города, вместе взятых. не такой он и маленький | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #41 | ||
| 17. Сообщение от Аноним (17), 13-Ноя-18, 20:09 | +/– | |
> крупнейший китайский провайдер China Telecom | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. Сообщение от Аноним (18), 13-Ноя-18, 20:52 | +/– | |
Подскажите несведущему, что мешает мне скрафтить BGP-пакет, подменив src, и отправить его в тот же China Telecom? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21, #51, #53 | ||
| 19. Сообщение от Аноним 80_уровня (ok), 13-Ноя-18, 20:54 | +1 +/– | |
Фильтры на даунлинков? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #22 | ||
| 20. Сообщение от erthink (ok), 13-Ноя-18, 20:55 | +1 +/– | |
BGP и кривые руки раскатают Инет быстрее, чем просто кривые руки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. Сообщение от КО (?), 13-Ноя-18, 21:24 | +3 +/– | |
твоя несведущесть помешает тебе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #23 | ||
| 22. Сообщение от КО (?), 13-Ноя-18, 21:26 | +2 +/– | |
дружище, вот China Telecom и ТрансТелеком - кто кому "даунлинк" и кто тут, собственно, даун? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #36, #46 | ||
| 23. Сообщение от erthink (ok), 13-Ноя-18, 21:32 | +/– | |
> сведущему помешает то, что подменить вообще крайне сложно без физического доступа к | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 24. Сообщение от КГБ СССР (?), 13-Ноя-18, 21:43 | +/– | |
> Подобные инциденты, вызванные ошибками персонала, возникают в глобальной Сети регулярно и будут продолжаться, пока не будут внедрены методы авторизации BGP-анонсов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #25 | ||
| 25. Сообщение от erthink (ok), 13-Ноя-18, 21:52 | +2 +/– | |
>> Подобные инциденты, вызванные ошибками персонала, возникают в глобальной Сети регулярно и будут продолжаться, пока не будут внедрены методы авторизации BGP-анонсов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #29 | ||
| 29. Сообщение от КГБ СССР (?), 13-Ноя-18, 22:29 | +/– | |
> неизбежное из термодинамики (рост энтропии и вот это всё). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #43 | ||
| 30. Сообщение от ползкрокодил (?), 13-Ноя-18, 22:44 | +2 +/– | |
Между прочим, в маленькой Нигерии населление выше, чем во всей РФ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #49 | ||
| 32. Сообщение от псевдонимус (?), 13-Ноя-18, 22:50 | +5 +/– | |
В этом деле(испоганивании интернета)им до гугля далеко. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #48 | ||
| 34. Сообщение от псевдонимус (?), 13-Ноя-18, 22:52 | +4 +/– | |
Маленький,но гордый.Поэтому кого хочет,того и выключает) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 35. Сообщение от псевдонимус (?), 13-Ноя-18, 23:07 | –6 +/– | |
Смотри,как бы омерика не осталась без интернетов(хотя ваши реднеки и не заметят). А гугль без пользователей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 36. Сообщение от Аноним 80_уровня (ok), 13-Ноя-18, 23:34 | +/– | |
TTK — плохой пример, IMHO. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #42 | ||
| 39. Сообщение от псевдонимус (?), 14-Ноя-18, 00:57 | –3 +/– | |
Да,надутый сноб пох,давно потерявший профессиональную хватку,если омерика попытается нарушить межбанковские операции её экономику свернут в бараний рог. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #62 | ||
| 40. Сообщение от псевдонимус (?), 14-Ноя-18, 01:25 | +/– | |
Завидуешь?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 41. Сообщение от cutlass (?), 14-Ноя-18, 03:54 | –1 +/– | |
Они что не знают, что ipv6 не взлетел? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #50, #52 | ||
| 42. Сообщение от cutlass (?), 14-Ноя-18, 03:58 | +1 +/– | |
Если факты не подтверждают теорию, тем хуже для фактов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 43. Сообщение от Акакжев (?), 14-Ноя-18, 05:56 | +1 +/– | |
В то время как люди строят реакторы на быстрых нейтронах, британские учёные всё ищут Демона Максвелла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 44. Сообщение от Дуплик (ok), 14-Ноя-18, 07:12 | +1 +/– | |
Где живут нигерийцы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. Сообщение от Аноним (45), 14-Ноя-18, 07:29 | +1 +/– | |
При чём тут нигерийцы? Просто в ООНе кто-то самый умный решил всех принудительно заинтернетить, а кадров нема, вот издержки и пошли... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 46. Сообщение от Олег (??), 14-Ноя-18, 08:40 | +/– | |
Ясен фильтры верхнего провайдера MainOne на него же. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #55 | ||
| 47. Сообщение от Олег (??), 14-Ноя-18, 08:42 | +/– | |
Фак. Только в европе апстримы сношают фильтрами клиентов, блин?.. Нигерийцы клали походу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #69 | ||
| 48. Сообщение от DmA (??), 14-Ноя-18, 09:07 | +/– | |
больше всего поганят Интернет боты продажные! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #54 | ||
| 49. Сообщение от Антон (??), 14-Ноя-18, 09:14 | –1 +/– | |
Россию "Нигерией в снегах" не просто так назвали. Примерно схожие показатели. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
50.
Сообщение от freehck (ok), 14-Ноя-18, 09:33
| +2 +/– | |
> Они что не знают, что ipv6 не взлетел? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #57 | ||
| 51. Сообщение от Нанобот (ok), 14-Ноя-18, 10:12 | +/– | |
> Подскажите несведущему, что мешает мне скрафтить BGP-пакет, подменив src, и отправить его | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 52. Сообщение от Аноним (52), 14-Ноя-18, 10:57 | –4 +/– | |
Не взлетел в Рашке? Да и то, чтобы лишний раз не нарываться на нагибы РКНа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #58 | ||
| 53. Сообщение от zanswer CCNA RS and S (?), 14-Ноя-18, 12:26 | +/– | |
Создать BGP UPDATE вам будет и правда не сложно, да и TCP segment, в придачу с IP пакетом. Только вот есть одна проблема, вы не знаете не Initial Sequence Number, не текущий Sequence Number, не даже размер TCP Window. А значит шансы вклиниться в TCP сессию между China Telecom и MainOne у вас чуть более, чем полностью отсутствуют. Иными словами BGP инстанс на той большой Cisco/Juniper/Huawei даже не узнает о том, что его BGP peer MainOne якобы объявил новые NLRI. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #56 | ||
| 54. Сообщение от псевдонимус (?), 14-Ноя-18, 14:18 | +/– | |
Ты в гугле работаешь? Если дато ты вообще конченый человек.Хотя скорее всего пострадал твой долбобизнес,мудро завязанный а гугль. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 55. Сообщение от КО (?), 14-Ноя-18, 15:20 | +/– | |
а, ти в этом смисле. Ну да, могли бы быть (я у себя ставил для потенциально-одаренных клиентов, будь они хоть десять лет LIR - но мы-то были далеко не 1st tier, что, кстати, увеличивает шансы на особую одаренность) - но опять же, сильно зависит от размера этого верхнего. С какого-то момента становится проще и дешевле реагировать на такие фокусы по факту, чем держать на все сотни тыщ клиентов правильные фильтры на всех железках. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #70 | ||
56.
Сообщение от Сергей (??), 14-Ноя-18, 15:21
| +/– | |
Вы хотите сказать что BGP пакеты вот так просто бегают вместе с публичным трафиком по каналам? Я думал последняя миля как минимум обмазывается разными слоями энкапсуляции типа MPLS и не может пересекаться с BGP трафиком на L3. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #59, #61 | ||
| 57. Сообщение от Аноним (57), 14-Ноя-18, 15:33 | +/– | |
На графике равномерная ёлочка, подозрительное увеличение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 58. Сообщение от псевдонимус (?), 14-Ноя-18, 16:41 | +/– | |
Он просто ненужен.айпив6 мертворожденное нечто. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 59. Сообщение от Dmitriy (??), 14-Ноя-18, 16:58 | +/– | |
Да, именно так и есть. BGP вместе с остальным трафиком летает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 60. Сообщение от IZh. (?), 14-Ноя-18, 17:19 | +1 +/– | |
> Подобные инциденты, вызванные ошибками персонала, возникают в глобальной Сети регулярно и будут продолжаться, пока не будут внедрены методы авторизации BGP-анонсов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #68 | ||
| 61. Сообщение от zanswer CCNA RS S (?), 14-Ноя-18, 17:30 | +/– | |
Верно, не какой _специальной_ инкапсуляции на стыке двух операторов нет. Для обеспечения безопасности пиров в BGPv4 предусмотрена возможность аутентификации передаваемых пакетов путём использования MD5 или того, что поддерживает ваш маршрутизатор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 62. Сообщение от Михрютка (ok), 14-Ноя-18, 17:38 | +/– | |
я извиняюсь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #63 | ||
| 63. Сообщение от псевдонимус (?), 14-Ноя-18, 19:09 | –2 +/– | |
Махнатка,не серчай,дай слово молвить.За нарушение межбанковского обмена правтельство омерики покарают собственно корпорации в ней и зарегистрированные.Хотя и европка подтянуться собирается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #65 | ||
| 65. Сообщение от Михрютка (ok), 14-Ноя-18, 21:15 | +1 +/– | |
> Махнатка,не серчай,дай слово молвить.За нарушение межбанковского обмена правтельство | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #66 | ||
| 66. Сообщение от псевдонимус (?), 14-Ноя-18, 22:13 | –1 +/– | |
С ираном ничего не сделается,махнатка.За ним стоит Китай.И Франция собирается встать.Если бы у тебя не было телевизора,то ты бы это уже знал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 68. Сообщение от Аноним (68), 15-Ноя-18, 08:45 | –2 +/– | |
> Спасёт ли авторизация от кривых рук, которые так же всё и подпишут? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 69. Сообщение от пох (?), 15-Ноя-18, 16:13 | –1 +/– | |
и даже в европе - не все апстримы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #71 | ||
| 70. Сообщение от Олег (??), 17-Ноя-18, 00:01 | +/– | |
> С какого-то момента становится проще и дешевле реагировать на такие фокусы по факту, чем держать на все сотни тыщ клиентов правильные фильтры на всех железках. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 71. Сообщение от Олег (??), 17-Ноя-18, 09:01 | +/– | |
> бессмысленное занятие | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 Ответы: #72 | ||
| 72. Сообщение от пох (?), 18-Ноя-18, 18:41 | +/– | |
> Если стабильность работы для провайдера на первом месте, то проблемы с фильтрами надо решать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #73 | ||
| 73. Сообщение от Олег (??), 18-Ноя-18, 23:26 | +/– | |
>если они тупиковые, и не анонсят ничего кроме своей единственной /24, то можно, конечно, копаться с фильтрами, а буде захотят поанонсить еще одну - пусть через менеджера получат обобрям, мы через неделю разрешим. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #74 | ||
| 74. Сообщение от пох (?), 19-Ноя-18, 07:23 | +/– | |
> Что значит копаться :-)? Там делов на 2 минуты прописать фильтр. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #75 | ||
| 75. Сообщение от Олег (??), 21-Ноя-18, 01:07 | +/– | |
>для админа локалхоста всегда любая задача - "делов на 2 минуты", только потом либо не работает, потому что не подумано, либо работает неправильно, но он об этом так и остается в блаженном неведении. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |